サーバーを守る。
- Falcon
- 2020年7月1日
- 読了時間: 1分
ということでサーバーを守りましょう。
今やっていること
vpn配下でしか使わないサーバーはVPNサーバーと内部IPとVPN仮想HUBの
ネットワークのみsshを許可
/etc/hosts.allowで設定
vpnサーバーは接続起点となるので、sshの規制はなかなか難しいのですが
sshguardとipsetの2重で守っています。
国内のIPのみアクセス許可とsshguardですね。
これだけでアタックがぐっと減るみたいです。
nextcloudも国内IPのみにしようと思っています。
しかしOCIがiptablesでしか使わせない(使えない)のもわかります。
細かくできないと本当にセキュリティー設定は難しいなと思います。
NSGとかでざっくりあぐらをかいていても、空けているポートは無防備
ですので、そこの対策が大切ですね。
Comentários